CVE-2026-15423: Gitlab Ci Bridge Pipeline Unauthorized Execution

Passing bridge job context into pipeline creation commands may bypass protected branch push permission checks, allowing unauthorized pipeline execution.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Ruby
greprules fetch cve-2026-15423-gitlab-ci-bridge-pipeline-unauthorized-execution --engine opengrep

Description

Passing bridge job context into pipeline creation commands may bypass protected branch push permission checks, allowing unauthorized pipeline execution.